Областное государственное казенное учреждение здравоохранения особого типа "Медицинский информационно-аналитический центр"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0054425
  • Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
  • ИНН: 3123072875
  • Наименование оператора: Областное государственное казенное учреждение здравоохранения особого типа "Медицинский информационно-аналитический центр"
  • Адрес местонахождения: 308002, Белгородская обл, г. Белгород, пр-кт. Б.Хмельницкого, д.133 в
  • Дата регистрации уведомления: 12.05.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Белгородская область
  • Цель обработки персональных данных: ведение бухгалтерского учета, в том числе, осуществление расчета заработной платы и иных выплат и удержаний; ведение воинского учета; ведение кадровой документации по сотрудникам; контроль количества и качества выполняемой работы и обеспечения сохранности имущества; мониторинг деятельности учреждений здравоохранения Белгородской области; обеспечение личной безопасности работников; осуществление уставных видов деятельности; подача отчетности в Пенсионный фонд, налоговые органы, фонд обязательного медицинского страхования; сбор, обработка, хранение и предоставление статистической информации, обеспечивающей динамическую оценку состояния здоровья населения Белгородской области в соответствии с организационно-распорядительными документами Департамента здравоохранения и социальной защиты населения Белгородской области; содействие работникам в трудоустройстве, обучении и продвижении по службе.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Устав; Согласие на обработку персональных данных работников; Федеральный закон от 01.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской федерации»; Федеральный закон от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 29.11.2010 г. № 329-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части обеспечения учета изменений состояния здоровья отдельных категорий граждан, подвергшихся радиационному воздействию»; Постановление Правительства Российской Федерации от 26.04.2012 г. № 403 «О порядке ведения Федерального регистра лиц, страдающих жизнеугрожающими и хроническими прогрессирующими редкими (орфанными) заболеваниями, приводящими к сокращению продолжительности жизни граждан или их инвалидности, и его регионального сегмента»; Приказ Министерства здравоохранения Российской Федерации от 19.11.2012 г. № 950-н «О формах документов для ведения регионального сегмента Федерального регистра лиц, страдающих жизнеугрожающими и хроническими прогрессирующими редкими (орфанными) заболеваниями, приводящими к сокращению продолжительности жизни граждан или их инвалидности, и порядке их предоставления»; Приказ Минздрава России от 15.02.2013 г. № 69н «О мерах по реализации Постановления Правительства Российской Федерации от 26.04.2013 г. № 404 «Об утверждении правил ведения Федерального регистра лиц, больных гемофилией, муковисцидозом, гипофизарным нанизмом, болезнью Гоше, злокачественными новообразованиями лимфоидной, кро
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: назначен ответственный за организацию обработки персональных данных, разграничение прав доступа сотрудников к информационным системам персональных данных; наличие организационно-распорядительной документации по защите персональных данных; учет машинных носителей персональных данных; ознакомление работников, непосредственно осуществляющих обработку персональных данных с положениями законодательства РФ о персональных данных, в том числе с документами, определяющими политику оператора в отношении обработки персональных данных.Технические меры: ограничение и аутентификация доступа к информационным системам персональных данных; использование средств защиты от несанкционированного доступа на автоматизированных рабочих местах сотрудников, серверов баз персональных данных, обрабатывающих персональные данные; использование межсетевого экрана для защиты от несанкционированного доступа из сети Интернет; использование средств криптографической защиты информации; использование средств защиты, осуществляющих внутренний аудит состояния защищенности сети учреждения и анализа защищенности; контроль отсутствия недекларированных возможностей программного обеспечения средств защиты информации; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 30.10.2002
  • Срок или условие прекращения обработки персональных данных: Достижение целей обработки персональных данных или утрата необходимости в достижении этих целей;Прекращение деятельности учреждения
  • Дата и основание внесения записи в реестр: Приказ № 45 от 16.04.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; пол; гражданство; данные документа, удостоверяющего личность (серия, номер, кем и когда выдан); данные о трудовой деятельности (данные трудового договора и соглашений к нему, данные кадровых приказов); анкетные данные, предоставленные при поступлении на работу или в процессе работы (сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев); сведения о близких родственниках; отношение к воинской обязанности; данные больничного листа; ИНН; СНИЛС; контактные телефоны; расчетный счет; сведения об отсутствии судимости.
  • категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с Оператором, уволенные работники; близкие родственники работников Оператора.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование; пол; данные документа, удостоверяющего личность (серия, номер, кем и когда выдан); контактные телефоны; сведения о составе семьи; сведения о занятости; группа инвалидности; дата смерти; диагноз по МКБ-10.
  • категории субъектов, персональные данные которых обрабатываются: Субъекты (пациенты), обслуживаемые операторами (медицинскими организациями Белгородской области и иными организациями сферы здравоохранения).
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; сведения о должности; дата приема и увольнения; код профессиональной врачебной специальности; код профессиональной врачебной специальности по сертификату; - квалификационная категория; - код врача для выписки льготных рецептов.
  • категории субъектов, персональные данные которых обрабатываются: Субъекты (медицинские работники), состоящие в трудовых отношениях с операторами (медицинскими организациями Белгородской области).
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор